Notepad++: قراصنة صينيون يخترقون خوادم تحديث البرنامج

- تعرض خوادم تحديث Notepad++ لاختراق سيبراني استمر لعدة أشهر في عام 2025.
- الهجوم كان انتقائياً واستهدف مستخدمين محددين ومنظمات لها مصالح في شرق آسيا.
- اتهامات لمجموعة تجسس مرتبطة بالصين بالوقوف وراء عملية اختراق سلسلة التوريد.
- منح الاختراق للمهاجمين وصولاً مباشراً ومتحكماً به إلى أجهزة الكمبيوتر الخاصة بالضحايا.
الشخصيات الرئيسية
المصادر
- مستخدمو Notepad++، ربما تعرضتم للاختراق من قبل الصين
تعرضت البنية التحتية لتحديثات محرر النصوص Notepad++ للاختراق لمدة ستة أشهر من قبل قراصنة مشتبه في ارتباطهم بالدولة الصينية، حيث قاموا بتوجيه مستخدمين مستهدفين لتحديثات ضارة تحتوي على برنامج خلفي متطور. استعاد المطورون السيطرة في ديسمبر، لكن المهاجمين احتفظوا بإمكانية الوصول لأنظمة مزود الاستضافة حتى سبتمبر.
- قراصنة يخترقون خوادم تحديث برنامج "Notepad++"
اخترق قراصنة خوادم تحديث برنامج Notepad++ بين يونيو وسبتمبر 2025، واستمرت سيطرتهم على بعض بيانات الاعتماد حتى ديسمبر. أكد المطور دون هو أن الهجوم كان انتقائياً واستهدف مستخدمين محددين، بينما أقرت وكالة الأمن السيبراني الأمريكية بالحادث وتقوم بالتحقيق.
- تطبيق برمجة مفتوح المصدر شهير يتعرض لهجوم في سلسلة التوريد مرتبطة بالصين
استهدفت مجموعة تجسس إلكتروني مرتبطة بالصين عملية التحديث لتطبيق تحرير الأكواد الشهير Notepad++ لتوزيع برامج ضارة على مستخدمين محددين. أكد المطور ومزود الاستضافة أن الهجوم كان انتقائياً للغاية وأن الخوادم تعرضت للاختراق لفترة محددة.
- Notepad++ يقول إن قراصنة تابعين للحكومة الصينية اختطفوا تحديثات برنامجه لعدة أشهر
أكد مطور برنامج Notepad++ أن قراصنة، يُرجح ارتباطهم بالحكومة الصينية، اختطفوا آلية تحديث البرنامج لتوزيع تحديثات ضارة على المستخدمين على مدى عدة أشهر في عام 2025. استهدف الهجوم بشكل انتقائي عدداً محدوداً من المنظمات ذات المصالح في شرق آسيا، مما منح المهاجمين وصولاً مباشراً إلى أجهزة الضحايا.
